00 Kryptografia

ML-DSA-65

FIPS 204 — postkvantti-digitaalinen allekirjoitus.

01 Overview

Miksi uusi allekirjoitusalgoritmi.

01

RSA ja ECDSA ovat kvanttimurrettuja

Shorin algoritmi jakaa suuret kokonaisluvut ja laskee diskreettejä logaritmeja polynomiajassa kvanttitietokoneella. Riittävän suuri kvanttitietokone voisi väärentää minkä tahansa RSA-tai ECDSA-allekirjoituksen sekunneissa.

02

ML-DSA-65 on hilapohjainen

ML-DSA-65 (entinen Dilithium-3) johtaa turvallisuutensa lyhyiden vektorien löytämisen vaikeudesta moduulihiloissa — ongelma, jolle ei tunneta tehokasta kvanttialgoritmia. Se on yksi tutkituimmista postkvantti-allekirjoitusjärjestelmistä, ja sillä on yli vuosikymmen kryptausanalyysiä.

03

NIST:n standardisoima

FIPS 204 julkaistiin elokuussa 2024 kahdeksan vuotta kestäneen standardisointiprosessin jälkeen. Algoritmi on toteutettu, auditoitu ja vertaisarvioitu sadoissa riippumattomissa tutkimusryhmissä ja kansallisten virastojen tarkastama.

02 Details

Kuinka ML-DSA-65 toimii UltimaOS:ssä.

Jokaisella UltimaOS-tilillä on pitkäaikainen ML-DSA-65-avainpari, joka luodaan ensimmäisen laitteen asennuksen yhteydessä. Yksityinen avain ei koskaan poistu laitteesta. Julkinen avain rekisteröidään palvelimelle tilin luonnin yhteydessä ja se on jokaisen todennetun toiminnon perusta.

01

Tilin todennus

Kirjautumishaasteet allekirjoitetaan käyttäjän ML-DSA-65-yksityisavaimella. Palvelin vahvistaa tallennetulla julkisella avaimella. Salasanaa ei koskaan lähetetä verkon yli — kryptografinen todiste korvaa salasanat kokonaan.

02

Kutsuallekirjoitukset

Kun työtilan ylläpitäjä kutsuu uuden jäsenen, kutsutunniste allekirjoitetaan ylläpitäjän ML-DSA-65-avaimella. Vastaanottaja vahvistaa allekirjoituksen laitteellaan varmistaen, että kutsu on tullut lailliselta ylläpitäjältä.

03

Auditointilokin eheys

Hallinnolliset toimet (jäsenen poisto, roolin muutos, laskutuspäivitys) allekirjoitetaan toimijan ML-DSA-65-avaimella. Auditointipolku on lisäysvain, ja allekirjoitukset tekevät kaiken peukaloinnin havaittavaksi.

04

Ohjelmistopäivitysten vahvistus

Jokainen UltimaOS-päivitys on kryptografisesti allekirjoitettu. Asiakkaat vahvistavat allekirjoituksen ennen päivityksen asentamista.

03 Key points

Käytännön näkökohdat.

  1. 01

    Avaimen luonti on nopeaa

    ML-DSA-65-avaimen luonti kestää noin 0,1 ms nykyaikaisella kannettavalla. Tilin luonti valmistuu alle 200 ms:ssa yhteensä palvelimen edestakaisen matkan kanssa.

  2. 02

    Allekirjoitukset ovat suurempia kuin ECDSA

    ML-DSA-65-allekirjoitus on 3 309 tavua — noin 10 kertaa suurempi kuin tyypillinen ECDSA-allekirjoitus (64 tavua). Chat-/työtilatuotteelle tämä on näkymätöntä; suuren volyymin protokollille sillä olisi merkitystä.

  3. 03

    Vahvistus on nopeaa

    ML-DSA-65-allekirjoituksen vahvistus on nopeampaa kuin allekirjoitus ja tapahtuu hyvin alle 1 ms:ssa. Palvelin voi vahvistaa tuhansia allekirjoituksia sekunnissa ydintä kohden.

  4. 04

    Julkiset avaimet ovat 1 952 tavua

    ML-DSA-65-julkiset avaimet mahtuvat yhteen UDP-pakettiin. Tilitunnisteet sisältävät hajautuksen julkisesta avaimesta sekä lyhyen näyttönimen, pitäen URL-osoitteet ja tunnisteet ihmisen luettavissa.

04b References

Standards and references.

05 Frequently asked

Kysymyksiä ML-DSA-65:stä.

Mikä on ML-DSA-65?

Short answer

ML-DSA-65 (Module-Lattice-Based Digital Signature Algorithm, parametrijoukko 65) on NIST-standardisoitu postkvantti-digitaalinen allekirjoitusjärjestelmä, joka on määritelty FIPS 204:ssä. Se on hilapohjainen seuraaja RSA:lle ja ECDSA:lle postkvantti-aikakaudella. (FIPS 204-spesifikaatio)

Mitä "65" tarkoittaa ML-DSA-65:ssä?

Short answer

"65" viittaa NIST-turvallisuustasoon. ML-DSA-65 tavoittelee NIST-tasoa 3 — vastaa klassisessa turvallisuudessa AES-192:n murtamista, eli noin 192 bitin turvallisuutta klassisia hyökkääjiä vastaan.

Onko ML-DSA-65 sama kuin Dilithium?

Short answer

Kyllä. ML-DSA-65 on standardisoitu nimi; Dilithium oli nimi, jota käytettiin NIST-kilpailun aikana. Matemaattinen rakenne on identtinen.

Miten ML-DSA-65 vertautuu RSA-2048:aan?

Short answer

ML-DSA-65:llä on pienemmät avaimet kuin RSA-4096:lla ja samanlainen allekirjoitusnopeus, mutta paljon nopeampi vahvistus. Toisin kuin RSA-2048, ML-DSA-65 pysyy turvallisena kvanttihyökkääjiä vastaan. Suurin kompromissi on allekirjoituksen koko (3,3 kt vs ~256 tavua).

Voivatko kvanttitietokoneet väärentää ML-DSA-65-allekirjoituksia?

Short answer

Moduulihilojen ongelmille, joihin ML-DSA-65 perustuu, ei tunneta tehokasta kvanttialgoritmia. Algoritmia on tutkittu yli vuosikymmen kryptoyhteisössä ilman merkittäviä murtoyrityksiä.

Mikä on FIPS 204?

Short answer

FIPS 204 on Federal Information Processing Standard, jonka NIST julkaisi elokuussa 2024 ja joka määrittelee ML-DSA:n. Se on järjestelmän virallinen standardisointi.

Käyttääkö UltimaOS myös klassisia allekirjoitusalgoritmeja?

Short answer

Ei. Klassisia allekirjoituksia (RSA, ECDSA) ei käytetä UltimaOS:ssä käyttäjälle näkyvissä toiminnoissa.

Mitä tapahtuu, jos ML-DSA-65 murretaan?

Short answer

Tiimi siirtyisi uuteen allekirjoitusjärjestelmään (todennäköisesti seuraavaan NIST-standardisoituun algoritmiin).

Ilmainen ikuisesti

Ilmainen yksityishenkilöille ja perheille. Ikuisesti.

Ei mainoksia, ei tiedonkeruuta, ei kokeilujakson ajastinta. Yksityishenkilöiden ja perheiden tilit ovat ilmaisia — pysyvästi. Organisaatiot maksavat paikasta, ja se rahoittaa toiminnan.

Pyydä tiliä Vain kutsusta, kunnes skaalaamme